trusty — Website Trust Platform
Methodology

วิธีการทำงานของ trusty Scanner

อธิบายตรงไปตรงมาว่าเมื่อกดสแกนเว็บไซต์ 1 ครั้ง ระบบทำอะไรบ้าง เก็บหลักฐานอย่างไร และมีข้อจำกัดอะไรบ้าง เพื่อให้อ่านผลสแกนได้อย่างเข้าใจขอบเขตของเครื่องมือ

ขั้นตอนการสแกน

สแกน 1 ครั้ง เกิดอะไรขึ้นบ้าง

1

เปิดหน้าเว็บจริงด้วย Headless Chromium

ระบบใช้เบราว์เซอร์ Chromium แบบไม่แสดงผล (Headless) เปิดเว็บไซต์เหมือนผู้เยี่ยมชมทั่วไป ไล่ตรวจสูงสุด 5 หน้าต่อการสแกน 1 ครั้ง และจำกัดเวลาทั้งหมดไม่เกิน 90 วินาที
2

เก็บ Cookie ก่อนมีการโต้ตอบใดๆ

ทันทีที่หน้าแรกโหลดเสร็จ ระบบจะบันทึกรายชื่อ Cookie ที่ถูกตั้งไว้ก่อนที่จะมีการคลิกปุ่มใดบนหน้าเว็บ เพื่อเทียบกับ Cookie ที่พบหลังกดปฏิเสธ
3

ตรวจ Network Requests เทียบตาราง Vendor

คำขอเครือข่าย (Network Requests) ทั้งหมดที่เกิดขึ้นระหว่างสแกนจะถูกเทียบกับตารางลายเซ็น Vendor ที่รู้จัก เช่น Google Analytics, Meta Pixel และเครื่องมือ Tracking/Analytics อื่นๆ เพื่อระบุว่าเว็บไซต์ใช้บริการใดบ้าง
4

หา Cookie Banner และทดสอบปุ่มปฏิเสธจริง

ระบบพยายามระบุตำแหน่ง Cookie Consent Banner บนหน้าแรก หากพบปุ่มที่มีข้อความลักษณะ "ปฏิเสธ" จะทดลองคลิกจริง แล้วเทียบว่ามี Script กลุ่ม Analytics/Marketing ทำงานเพิ่มขึ้นหลังคลิกหรือไม่
5

ตรวจ Policy Links, Security Headers และ Accessibility

ระบบไล่หาลิงก์ไปยัง Privacy Policy/Cookie Policy และเปิดตรวจว่าลิงก์นั้นเข้าถึงได้จริง ตรวจ Security Headers พื้นฐานจาก Response ของหน้าแรก และรัน axe-core เพื่อตรวจการเข้าถึงได้ (Accessibility) เฉพาะหน้าแรกเท่านั้น
6

วัดประสิทธิภาพด้วย Lighthouse

หลังสแกนเสร็จ ระบบจะรัน Lighthouse แยกอีกขั้นตอนหนึ่งเพื่อวัดประสิทธิภาพ (Performance) ของหน้าแรก หากรันไม่สำเร็จในบางกรณี รายงานจะระบุว่า "ยังไม่ได้ประเมิน" แทนการเดาคะแนน
ข้อจำกัด

สิ่งที่ trusty Scanner ทำไม่ได้ หรือทำได้ไม่ครบ

เพื่อให้อ่านผลสแกนได้อย่างเหมาะสม ควรทราบขอบเขตและข้อจำกัดต่อไปนี้ก่อนนำผลไปใช้ตัดสินใจ

  • การสแกนเป็นการเข้าเว็บไซต์เพียงครั้งเดียวจาก IP ของระบบ trusty ไม่ใช่การจำลองผู้ใช้จริงหลายคนหรือหลายอุปกรณ์
  • เว็บไซต์ที่มีระบบป้องกันบอท (Bot Protection) หรือบล็อก User Agent ของเครื่องมือสแกนอาจสแกนไม่สำเร็จหรือได้ผลไม่ครบ
  • การตรวจ "Tracking ก่อนขอความยินยอม" อ้างอิงจากช่วงเวลาที่ระบบคลิกปุ่มปฏิเสธได้จริง หากไม่พบปุ่มปฏิเสธบนหน้าเว็บ ระบบจะถือว่าไม่มีขั้นตอนขอความยินยอม (Consent) ให้ทดสอบ
  • ผลการสแกนเป็นการตรวจเบื้องต้นแบบอัตโนมัติ ไม่ใช่ความเห็นทางกฎหมาย และไม่ใช่การรับรองหรือรับประกันความปลอดภัยแบบสมบูรณ์
ความสดของข้อมูล

ผลสแกนเก็บไว้นานแค่ไหน

  • ผลสแกนจากเครื่องมือฟรี (/tools) จัดเก็บไว้ 7 วันแล้วลบออกจากระบบโดยอัตโนมัติ
  • แต่ละผลลัพธ์สะท้อนสถานะเว็บไซต์ ณ เวลาที่สแกนเท่านั้น หากเว็บไซต์เปลี่ยนแปลงหลังจากนั้น ควรสแกนซ้ำเพื่อดูผลล่าสุด
คำถามที่พบบ่อย

FAQ

trusty Scanner เข้าถึงข้อมูลหลังบ้านของเว็บไซต์หรือไม่?

ไม่เข้าถึง ระบบเปิดเว็บไซต์จากภายนอกเหมือนผู้เยี่ยมชมทั่วไปผ่านเบราว์เซอร์เท่านั้น ไม่ได้เชื่อมต่อฐานข้อมูล เซิร์ฟเวอร์ หรือระบบหลังบ้านของเว็บไซต์ที่ถูกสแกน

ทำไมบางเว็บไซต์สแกนแล้วได้ผลไม่ครบ?

อาจเกิดจากเว็บไซต์มีระบบป้องกันบอท จำกัดเวลาโหลดหน้าเว็บนานเกิน 90 วินาที หรือมีหน้าที่ต้องเข้าสู่ระบบก่อนถึงจะเห็นเนื้อหา ซึ่งอยู่นอกขอบเขตที่การสแกนแบบไม่ล็อกอินจะเข้าถึงได้

ผลสแกนฟรีเก็บไว้นานแค่ไหน?

ผลสแกนจากเครื่องมือฟรีจะถูกเก็บไว้ 7 วันแล้วลบออกจากระบบโดยอัตโนมัติ

อยากดูผลสแกนจริงของเว็บไซต์ตัวเอง?

ตรวจ PDPA ฟรีในไม่กี่นาที ไม่ต้องติดตั้งอะไรก่อน